Belakangan ini tim keamanan menemukan ransomware bernama DeadLock yang sedang beraksi, makhluk ini sudah aktif sejak Juli. Yang paling menarik adalah pola serangannya: menggunakan kontrak pintar Polygon untuk menyimpan dan memperbarui alamat server proxy.



Apa manfaat dari melakukan ini? Peretas dapat secara dinamis mengganti infrastruktur command and control, mencegahnya dari pemblokiran. Metode tradisional melacak server C&C biasanya dapat memutus rantai kontrol peretas, tetapi dengan kontrak pintar ini, menjadi sebuah basis data alamat yang terdistribusi, sehingga tingkat kesulitannya meningkat secara drastis.

Korban yang terinfeksi akan mengalami enkripsi data, kemudian mengikuti proses penipuan biasa—menyerahkan tebusan untuk dekripsi, jika tidak, data akan dipasang di web untuk dijual. Ini menunjukkan bahwa kejahatan siber semakin memahami teknologi blockchain dan mulai memanfaatkan fitur on-chain untuk memperkuat kemampuan mereka dalam melakukan kejahatan. Bagi pengguna Web3, ini adalah sinyal keamanan yang patut diperhatikan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
LiquidationWatchervip
· 01-18 10:49
yo deadlock ini di polygon benar-benar bikin nostalgia 2022 sih... smart contract dijadiin infrastructure C&C? itu level chaos baru yang kita belum siap buat. udah liat terlalu banyak posisi kena rekt, sekarang harus khawatir ransomware pake chain sendiri buat serang kita. bukan financial advice tapi seriously... cek health factor lu dan backup semuanya offline
Lihat AsliBalas0
liquidation_watchervip
· 01-16 03:53
Peretas mulai bermain Polygon, saat ini bahkan ransomware harus memahami kontrak pintar, sungguh luar biasa
Lihat AsliBalas0
NoodlesOrTokensvip
· 01-16 03:52
Kalau hacker ini benar-benar mempelajari teknologi yang belum sepenuhnya kita pahami Polygon dimainkan oleh kejahatan siber sampai keluar semua, agak luar biasa Ngomong-ngomong, trik ini menggunakan alamat yang disimpan di chain, memang sulit dideteksi... Takut juga Tunggu dulu, apakah ini menunjukkan bahwa pemahaman kita tentang blockchain masih belum cukup dalam? Benar-benar menggunakan smart contract sebagai batu loncatan, bagaimana sih otak kejahatan siber ini bisa secerdas itu Data yang tidak dibayar tebusan malah dijual, ini benar-benar kejam Kenapa rasanya kejahatan siber selalu satu langkah lebih cepat dari tim keamanan Nama DeadLock saja sudah terdengar tidak aman Pengguna Web3 harus lebih berhati-hati, kali ini berbeda
Lihat AsliBalas0
LiquidityWitchvip
· 01-16 03:52
Peretas belajar menggunakan Polygon untuk berbuat sesuatu, sekarang pengejaran berubah menjadi permainan kucing dan tikus
Lihat AsliBalas0
AirdropHuntressvip
· 01-16 03:33
Peretas mulai bermain C&C hide and seek dengan kontrak pintar, langkah ini benar-benar keras. Polygon digunakan seperti ini, ke depan tingkat kesulitan pelacakan akan meningkat secara eksponensial, biaya untuk membobol basis data alamat terdistribusi terlalu tinggi. Pengguna Web3 harus lebih berhati-hati, tidak hanya harus melindungi dari rug pull, sekarang juga harus melindungi dari ransomware. Fitur on-chain semakin dimanfaatkan oleh kejahatan siber, ini adalah sinyal ancaman yang sebenarnya. Apa arti semua ini? Kejahatan siber tidak lagi dilakukan secara sembarangan, mulai memanfaatkan secara sistematis anonimitas dan sifat tidak dapat diubah dari blockchain. Perlu dilakukan penelitian dan pelacakan terhadap aliran dana dari kontrak berbahaya ini.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)